Az Asana új MI-funkciója kellemetlen adatbiztonsági hibát okozott

Az Asana új MI-funkciója kellemetlen adatbiztonsági hibát okozott
Több héten át Asana-felhasználók hozzáférhettek mások adataihoz egy új MI-funkció hibája miatt. A hiba nem rosszindulatú támadás következménye volt, hanem egy logikai hiba az MCP (Modular Control Platform) szerverben, amelyet május 1-jén vezettek be. Az MCP egy nyílt forráskódú keretrendszer, amely lehetővé teszi MI-asszisztensek számára, hogy integrálódjanak oldalakkal és alkalmazásokkal, valamint új képességeket, például automatikus összegzést vagy természetes nyelvű keresést adjanak a szolgáltatáshoz.

Növekvő kockázatok az MI miatt

Az új MI-eszközök és az LLM-ek (nagy nyelvi modellek) együttműködésére létrehozott MCP-szerverek vonzó célponttá váltak a hackerek számára. A keretrendszer széles körű engedélyeket kér, ami adatszivárgáshoz, tokenlopáshoz, illetve prompt-injekciós támadásokhoz vezethet. Egy blogbejegyzés szerint ezek a szerverek általánosságban növelhetik az adatlopás esélyét.

Körülbelül 1000 felhasználói fiók érintett

A hibát június 4-én fedezték fel. Az érintett időszakban az Asanán MCP-t használó felhasználók képesek voltak más cégek „projektekhez, csapatokhoz, feladatokhoz és egyéb objektumokhoz” tartozó adatokhoz hozzáférni. A cég azonnal leállította a hibás szervert és javította a kódot. Június 16-án minden érintett ügyfelet tájékoztattak, valamint kérdőívet is küldtek annak kiderítésére, pontosan kinek az adatai szivároghattak ki.

Mi a teendő most?

Egyelőre nem tudni, történt-e súlyosabb adatlopás. Az Asana mindenkinek azt javasolja, hogy ellenőrizze a szerverhozzáférési naplókat, és jelezze, ha más vállalatok adatait találja saját MI-eszközei által generált információk között. Június 17-én a szerver visszaállt a rendes működésbe. Az Asanát világszerte több mint 130 000 vállalat használja, köztük olyan óriások, mint az Uber, a Spotify (Spotify), és az Airbnb (Airbnb).

2025, adrienne, mashable.com alapján

  • Te hogyan döntöttél volna, ha te felelnél az adatok védelméért?
  • Mit gondolsz, mennyire bízhatunk az MI rendszerek bevezetésében ilyen hibák után?
  • Te értesítenéd az összes felhasználót, vagy csak azokat, akiknél biztosan volt adatvesztés?



Legfrissebb posztok

Az Apple beszól Musk-nak: nincs kivételezés az MI-appoknál

MA 19:01

Az Apple beszól Musk-nak: nincs kivételezés az MI-appoknál

😉 Az Apple visszautasította Elon Musk vádjait, miszerint az App Store hátrányos helyzetbe hozza az OpenAI versenytársait. Musk szerint az Apple gyakorlatilag lehetetlenné teszi, hogy bármely más MI-cég –...

Az amerikai MI-hadjárat: 450 céget zsaroltak meg milliárdokért

MA 18:51

Az amerikai MI-hadjárat: 450 céget zsaroltak meg milliárdokért

2022 óta két hírhedt zsarolóvírus-csoport, a BlackSuit és elődje, a Royal, összesen legalább 450 ismert amerikai szervezetet támadott meg, köztük egészségügyi, oktatási, közbiztonsági, energiaipari és állami intézményeket. A...

Az okosszemüvegek hódítanak, a Meta az élen, a Xiaomi feltör

MA 18:26

Az okosszemüvegek hódítanak, a Meta az élen, a Xiaomi feltör

👓 2025 első felében az okosszemüvegek globális piaca igazi robbanást élt át: az eladások éves összevetésben 110%-kal nőttek, minden korábbi rekordot megdöntve. A növekedés élén a Ray-Ban Meta Okosszemüveg...

A Windows frissítés most tönkreteszi az SSD-det?

MA 18:01

A Windows frissítés most tönkreteszi az SSD-det?

⚠ Az utóbbi Windows 11 24H2 frissítések adatvesztést és meghajtóhibát okozhatnak bizonyos SSD- és HDD-típusokon még a legfrissebb rendszereken is. Egy japán számítógép-építő szakértő tapasztalata szerint a Phison NAND...

Veszélyes garnélák a Walmart polcain, aggódhatunk a radioaktivitás miatt

MA 17:26

Veszélyes garnélák a Walmart polcain, aggódhatunk a radioaktivitás miatt

Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) óvintézkedéseket vezetett be, miután Indonéziából származó fagyasztott garnélaráknál radioaktív szennyezettség gyanúja merült fel. Egy Los Angelesbe, Houstonba, Savannah-ba és Miamiba irányuló...

Az AWS egymilliárd dolláros felhőkedvezményt ad a kormánynak

MA 17:01

Az AWS egymilliárd dolláros felhőkedvezményt ad a kormánynak

Az amerikai kormány és az Amazon Web Services (AWS) új, gigantikus megállapodást kötött: az AWS 1 milliárd dollárnyi (kb. 366 milliárd forint) kreditet ad a kormányzati ügynökségeknek, hogy...

Hogyan változtatják meg a csetbotok a tinik mindennapjait

MA 16:53

Hogyan változtatják meg a csetbotok a tinik mindennapjait

💬 Az utóbbi időben egyre több fiatal talál társalgási lehetőséget MI csetbotokkal, amelyek gyakran a valódi baráti beszélgetéseket is háttérbe szorítják. Ezek a csetbotok képesek emberhez hasonló párbeszédet folytatni,...

Újabb botrány, a Microsoft MI-je szabad utat ad a kiberbűnözőknek

MA 16:26

Újabb botrány, a Microsoft MI-je szabad utat ad a kiberbűnözőknek

A Microsoft legújabb MI-alapú védelmi rendszere, a Project Ire mesterséges intelligenciát vet be a rosszindulatú kód felismerésére emberi beavatkozás nélkül. A fejlesztés célja, hogy felgyorsítsa és automatizálja a...

Az X-37B titokzatos útja, GPS nélkül navigál mesterséges intelligenciával

MA 15:52

Az X-37B titokzatos útja, GPS nélkül navigál mesterséges intelligenciával

2025. augusztus 21-én indul útnak az amerikai X-37B űrrepülőgép, amelynek küldetését sok titok övezi, de néhány részlet mégis napvilágot látott, például az MI-alapú kvantum­navigációs technológia tesztelése. Az X-37B...